DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开
DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开

江民科技3月22日病毒播报:“橘色诱惑”变种

英文名称:Trojan/Chifrax.afr

中文名称:“橘色诱惑”变种afr

病毒长度:251864字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:a9b47caafe5d562dd9c5345bd05bcf95

特征描述:

Trojan/Chifrax.afr“橘色诱惑”变种afr是“橘色诱惑”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“橘色诱惑”变种afr运行后,会在被感染系统的“%SystemRoot%Temp”文件夹下释放恶意文件“server.exe”和恶意脚本文件“Setup.vbs”。通过“Setup.vbs”来启动进程“server.exe”。“server.exe”运行后,会在系统盘根目录下释放恶意DLL组件“file.tmp”,然后提升自身权限,将恶意代码注入到系统进程“winlogon.exe”中。调用系统DLL组件“sfc.dll”中的2号函数,把“%SystemRoot%system32dllcache”、“%SystemRoot%ServicePackFilesi386”、“%SystemRoot%system32”文件夹下的系统DLL“qmgr.dll”移动到“%SystemRoot%”文件夹下,重新命名为“dll.bak”。之后,会将“file.tmp”复制到“%SystemRoot%system32dllcache”、“%SystemRoot%ServicePackFilesi386”、“%SystemRoot%system32”文件夹下,重新命名为“qmgr.dll”,以此替换系统文件。之后,其会删除“file.tmp”和系统盘根目录下的“sfc.exe”。“server.exe”运行时,会秘密连接骇客指定的服务器“cr*cn.kmip.net”,侦听骇客指令,在被感染的计算机上执行相应的恶意操作。骇客可通过“橘色诱惑”变种afr完全远程控制被感染的系统,不仅使系统用户的个人隐私面临着严重的威胁,甚至还会威胁到企业的商业机密。“server.exe”在运行完成后会将自我删除,从而达到消除痕迹的目的。其会通过修改系统已有服务“BITS”的方式实现自动运行。

英文名称:Backdoor/PcClient.rma

中文名称:“友好客户”变种rma

病毒长度:65281字节

病毒类型:后门

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:502d31b7b2d607e900a31ae140b6a9bd

特征描述:

Backdoor/PcClient.rma“友好客户”变种rma是“友好客户”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“友好客户”变种rma运行后,会在被感染系统的“%SystemRoot%system32”文件夹下释放恶意DLL组件“jnojbe.dll”和恶意文件“000046613.001”。将“jnojbe.dll”插入到被感染系统的“svchost.exe”进程中隐秘运行。后台执行相应的恶意操作,以此隐藏自我,防止被轻易地查杀。其会在被感染系统的后台连接骇客指定的站点“longxing.idc*0.net.cn/wen/”,读取配置文件“wen.txt”,然后根据其中的设置下载恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户造成了不同程度的损失。秘密连接骇客指定的服务器,侦听骇客指令,在被感染的计算机上执行相应的恶意操作。骇客可通过“友好客户”变种rma完全远程控制被感染的计算机系统,不仅使系统用户的个人隐私面临着严重的威胁,甚至还会威胁到企业的商业机密。“友好客户”变种rma在运行完成后会创建批处理文件并在后台调用执行,以此将自身删除。另外,“友好客户”变种rma会在被感染计算机中注册名为“svchosts”的系统服务,以此实现自动运行。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请将江民杀毒软件升级至最新版本,并且进行全盘扫描。江民杀毒软件KV2011的扫描加速技术令查杀更快捷。虚拟机脱壳以及动静态启发扫描更可强力狙击各种已知、未知病毒。

2、江民网络版的用户请及时升级控制中心和所有客户端,并且进行全网病毒查杀。

3、开启江民杀毒软件的主动防御功能。江民杀毒软件KV2011采用先进的“智能主动防御2.0”系统,对病毒的拦截更精准,避免干扰正常软件的运行。

4、开启江民杀毒软件的网页防马墙功能。网页木马特征库动态更新,最新网马迅速拦截。同时结合恶意、钓鱼网址库,为您的网上冲浪建立起双重防护。

5、开启江民杀毒软件的“移动存储监视”功能(仅KV2011具备)。江民杀毒软件KV2011可阻止病毒通过移动存储设备进行传播,让数据存储更安全。

6、开启定时漏洞检测功能,定期修复系统关键漏洞和常用第三方软件漏洞,不给病毒以可乘之机。

7、开启江民黑客防火墙。江民杀毒软件KV2011内置全新的三层立体黑客防火墙,可对不同层面的网络攻击进行防御,保卫系统安全更全面。

8、对于在Windows下无法清除的顽固文件,可使用BootScan功能在系统登陆前进行病毒查杀。

9、江民杀毒软件拥有强大的自我保护功能,能够有效避免病毒的肆意破坏,全天候为您的信息安全护航。

10、江民杀毒软件最新版下载地址http //filedown.jiangmin.com/KV2011/inst.exe(30天免费试用,KV2010用户无需卸载可直接覆盖安装)。或者可以使用江民免费在线查毒系统进行病毒检测:http //online.jiangmin.com/

未经允许不得转载:DOIT » 江民科技3月22日病毒播报:“橘色诱惑”变种